ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
fałszywy alarm
Zdarzenie oznaczone przez system detekcji jako złośliwe, które po weryfikacji okazuje się legalną aktywnością.
TAB. 1Nazwaobie formy
| Po angielsku | false positive |
|---|---|
| Po polsku | fałszywy alarm |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | fałszywie pozytywny wynik · błędne wykrycie · błędny alarm |
| Odmiana | ten fałszywy alarm, tego fałszywego alarmu, te fałszywe alarmy. Zapożyczenie odmieniane z apostrofem: ten false positive, tego false positive’a, tymi false positive’ami; liczba mnoga bywa angielska — „false positives”. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „fałszywe alarmy” w tekście ogólnym i edukacyjnym; „false positive(’ami)”, „tzw. false positives” w kontekście reguł detekcji i wyników skanera (sekurak, kapitanhack). |
|---|---|
| Urząd i ustawa | cert.pl używa obu: „fałszywe alarmy” (2015) i „false positives” (2026); ustawa o KSC pojęcia nie zna. |
TAB. 3Źródła6
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „da około 450 trafień i około 475 fałszywych alarmów [...] Ponad połowa alarmów będzie błędna.” | sekurak.pl |
| EN | „To nadal reguła z potencjalnymi false positive’ami” | sekurak.pl |
| EN | „trzy z nich okazały się być tzw. false positives (czyli żadne podatności)” | sekurak.pl |
| PL | „nieszkodliwych źródeł dodatkowego szumu, które mogą powodować fałszywe alarmy” | cert.pl |
| EN | „Walidator awarii chroni pipeline przed false positives.” | cert.pl |
| EN | „zwiększy ryzyko zdarzeń false positive [...] Przykłady True Positive; Przykłady False Positive” | kapitanhack.pl |
TAB. 4Obok w tej dziedzinie6
| detection engineering | detection engineering | Dyscyplina projektowania, testowania i utrzymywania reguł wykrywania jak kodu — z wersjonowaniem, pomiarem skuteczności i mapowaniem pokrycia na MITRE ATT&CK. |
| dezinformacja | disinformation / FIMI (zagraniczne manipulacje informacyjne) | Celowe rozpowszechnianie fałszywych lub wprowadzających w błąd treści, prowadzone jako zorganizowana kampania (fałszywe konta, podszywanie się pod instytucje, przejęte serwisy), a gdy stoi za nim obce państwo — opisywane w nomenklaturze unijnej skrótem FIMI. |
| EDR (Endpoint Detection and Response) | endpoint detection and response (EDR) | Oprogramowanie agentowe instalowane na stacjach roboczych i serwerach (punktach końcowych), które rejestruje szczegółową telemetrię systemu, wykrywa działania napastnika i pozwala zdalnie zareagować, np. odciąć host od sieci. |
| informatyka śledcza | digital forensics | Zabezpieczanie i analiza cyfrowych śladów — dysków, pamięci operacyjnej, logów — w sposób pozwalający odtworzyć przebieg zdarzenia i zachować wartość dowodową ustaleń. |
| MDR (Managed Detection and Response) | managed detection and response (MDR) | Usługa zewnętrznego dostawcy, który w imieniu klienta prowadzi całodobowe monitorowanie i reagowanie na incydenty, opierając się na własnych analitykach i narzędziach klasy EDR/XDR. |
| MITRE ATT&CK | MITRE ATT&CK | Publiczna baza wiedzy organizacji MITRE, katalogująca zaobserwowane w praktyce taktyki i techniki napastników; służy jako wspólny język opisu ich zachowań i miara pokrycia detekcji. |